LONDON (IT BOLTWISE) – In AIT-GUI, der browserbasierten Operator-Konsole für das AMMOS Instrument Toolkit von NASA/JPL, wurden eine Kette kritischer Schwachstellen beschrieben. Betroffen sind vor allem Versionen bis 2.5.1, darunter mehrere Endpunkte für Befehle, Skripte und Sequenzen. Sicherheitsforscher zeigen, dass nicht authentifizierte POST-Requests (ohne Preflight) direkt Kommandos an Instrumente und eine Command-Bus-Logik auslösen können. Das Projekt hat mit AIT-GUI 2.5.2 zusätzliche Checks ergänzt, nennt aber keinen vollständigen Authentifizierungsersatz für die Kommandoendpunkte.

AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe
AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Es ist nicht die typische Schwachstelle, die „nur“ Webseiten verunstaltet: Laut einer Sicherheitsanalyse von Cycode geht es bei AIT-GUI um die Möglichkeit, aus der Ferne echte Instrument- und Raumfahrzeug-Kommandos abzusetzen. AIT-GUI ist Teil des AMMOS Instrument Toolkit von NASA/JPL und fungiert als browserbasierte Operator-Konsole. Die zentrale Idee von AMMOS ist, dass eine Boden-Software Telemetriedaten verarbeitet und umgekehrt Steuerbefehle für Instrumente und Raumfahrzeuge erzeugt. Genau diese Brücke zwischen Web-UI und Command-Bus soll in einem konkreten Fehlerbild auch dann ansprechbar bleiben, wenn ein Angreifer sich nicht authentifiziert.

Technisch wird die Angriffsoberfläche laut dem Advisory über einen Webserver sichtbar, der standardmäßig auf der Adresse 0.0.0.0 lauscht und damit alle Netzwerkinterfaces bedient. Der Server verwirft demnach seinen konfigurierten Host-Wert und bindet stattdessen per Default an Port 8080. Noch gravierender wirkt, dass alle zustandsändernden Routen ohne Authentifizierung und ohne Autorisierung arbeiten sowie ohne CSRF-Schutz auskommen sollen. Cycode ordnet die Schwachstellen u. a. unter CWE-306 (fehlende Authentifizierung), CWE-352 (fehlende Validierung bzw. fehlerhafte Prüfung im Kontext) und CWE-22 (Path Traversal) ein, und die Kette wird als GHSA-p9r8-2q67-fp86 geführt. Mit 9,4 Punkten nach CVSS v3.1 soll das Risiko vor allem darin liegen, dass ein POST nicht durch klassische UI-Artefakte begrenzt wird, sondern direkt in die Logik für Kommandos und Skriptausführung durchschlägt.

Das konkrete Missbrauchsszenario lässt sich im Advisory in mehrere technisch getrennte Schritte zerlegen. Erstens sollen Angreifer über POST auf „/cmd“ beliebige Instrument- und Raumfahrzeug-Kommandos ausgeben können. Zweitens soll „/script/run“ serverseitige Skripte ausführen, wobei gleichzeitig eine Pfadmanipulation (Path Traversal) möglich sein kann, um Dateien außerhalb des vorgesehenen Verzeichnisses zu treffen. Drittens soll „/seq“ Sequenzen abspielen können, inklusive Out-of-Directory-Files, die an einen Subprozess weitergereicht werden. Dazu kommt der für CSRF relevante Hebel: Die Endpunkte akzeptieren application/x-www-form-urlencoded Bodies, die Browser als „simple“ Requests behandeln. Dadurch erreicht ein cross-origin POST den Zielserver ohne CORS-Preflight (OPTIONS), was insbesondere dann relevant wird, wenn die Konsole im Browser-Kontext erreichbar ist und ein Operator eine vom Angreifer präparierte Seite aufruft.

Der Weg zur Abhilfe wird in der Folge über AIT-GUI 2.5.2 beschrieben. Der Changelog zufolge bindet die neue Version den konfigurierten Host korrekt, defaultmäßig auf localhost, und ergänzt einen „before_request“-Hook, der für POST/PUT/DELETE/PATCH den Origin- oder Referer-Wert gegen den Host des Servers vergleicht. Dieser Same-Origin-Check soll browsergetriebene cross-origin Anfragen an zustandsändernde Endpunkte abweisen und damit CSRF-typische Abläufe in der Browserwelt dämpfen. Gleichzeitig betont das Projekt laut Quellenlage, dass Non-Browser-Clients, die keine relevanten Header setzen, nicht automatisch „mitbeschützt“ sind. Genau hier beginnt der Unterschied zwischen „CSRF entschärfen“ und „echte Sicherheitsbarriere schaffen“: Wenn Kommandoendpunkte weiterhin ohne Authentifizierung arbeiten oder wenn eine Sitzung ohne überprüfte Credentials ausgestellt wird, bleibt die eigentliche Kommandokontrolle potenziell aus anderen Angriffswegen erreichbar.

Im Detail ist das auch Gegenstand der weiteren Prüfung: In der Betrachtung des vorhandenen Quellcodes wird für 2.5.2 beschrieben, dass die Root-Route Sessions.create() aufruft und ein Session-Cookie an jede Anfrage ausstellt, ohne dass eine Credential-Prüfung erfolgt. Die Command-Route akzeptiert anschließend Anfragen mit genau diesem Cookie. Damit verschiebt sich das Sicherheitsmodell von „Passwort/Token nötig“ hin zu „irgendein Session-Cookie genügt“. Zusätzlich wird im Umfeld der Veröffentlichung diskutiert, dass unterschiedliche Schwachstellenregister und Patchzuordnungen nicht deckungsgleich sind: Ein separater Datensatz nennt CVE-2026-60112 und ordnet den Fehler anders in die betroffenen Versionen ein, während Cycode AIT-GUI 2.5.1 als betroffen und 2.5.2 als fixierte Version beschreibt. Unabhängig vom Registry-Detail bleibt für Betreiber die praktische Frage entscheidend: Welche Endpunkte lassen sich ohne echte Autorisierung aufrufen, und reichen Browser-Hooks als Schutz, wenn Angreifer auch nicht-browserbasierte Requests setzen können?

Für die Einordnung in den Markt- und Betreiberkontext ist außerdem relevant, wie nah die AIT-Stack-Komponenten am eigentlichen Missionsbetrieb liegen. AMMOS/AIT ist nicht nur ein „lokales Tool“, sondern ein Boden-Software-Ökosystem, das Kommandos erstellt und Telemetrie auswertet. Wenn eine Operator-Konsole im Netzwerk erreichbar ist und gleichzeitig serverseitig Pfadkonstruktionen aus unvalidiertem Input entstehen, reichen in der Praxis schon wenige falsche Default-Einstellungen, um die Angriffsfläche zu vergrößern. Daneben existieren laut dem vorliegenden Material weitere, noch offene oder unreviewte Einträge im Umfeld von NASA-AMMOS-nahem Code, darunter auch andere Pfadtraversal-Varianten sowie Schwachstellen in Sequenzierungs- oder Kommunikationskomponenten. Für Unternehmen und Entwicklerteams, die solche Ground-Software-Stacks betreiben oder integrieren, bedeutet das: Patchmanagement allein genügt selten, wenn Architekturentscheidungen wie „Session-Cookie ohne Credential-Check“ und fehlende harte Autorisierungsschichten in der Web-API fortbestehen. Stattdessen sollten Sicherheitsverantwortliche gezielt prüfen, ob jede zustandsändernde Operation authentifiziert und autorisiert wird, und ob Ausführungsfunktionen wie Skript-/Sequenz-Handler strikt auf erlaubte Verzeichnisse und Eingabeformen begrenzt sind.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe".
Stichwörter AI Ait-gui Ammos Instrument Toolkit Artificial Intelligence Command-bus Csrf Cvss Cwe Cybersecurity Ghsa Hacker IT-Sicherheit KI Kommandos Künstliche Intelligenz Netzwerksicherheit Path Traversal Raumschiff Unauthorized Access Web Server Web-frontend
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe« bei Google Deutschland suchen, bei Bing oder Google News!


    499 Leser gerade online auf IT BOLTWISE
    KI-Jobs